კატეგორია: Code Security

CWE-ს ტოპ 25

CWE-ს ტოპ 25: რა არის ის და რატომ არ ჰგავს OWASP-ის ტოპ 10-ს

ერთი აფასებს სისუსტეებს, მეორე კი რისკებს. რას ზომავს CWE-ს ტოპ 25, რით განსხვავდება ის OWASP-ის ტოპ 10-ისგან და როდის უნდა გამოვიყენოთ თითოეული მათგანი.
10 წუთი წაიკითხა
API უსაფრთხოების საუკეთესო პრაქტიკა

API უსაფრთხოების საუკეთესო პრაქტიკა: დეველოპერის საკონტროლო სია

API უსაფრთხოების საუკეთესო პრაქტიკის შემქმნელებს რეალურად სჭირდებათ: პრაქტიკული საკონტროლო სია, რომელიც მოიცავს API-ის დაცვას და API-ის მართვას, განლაგებამდე.
10 წუთი წაიკითხა
კოდის ხარისხის შემოწმება vs. Code Security შეამოწმეთ

კოდის ხარისხის შემოწმება vs. Code Security შემოწმება: რა განსხვავებაა?

კოდის ხარისხის შემოწმება და code security შემოწმებები სხვადასხვა რამეს ზომავს. ახლა ნახეთ, რას იჭერს თითოეული და როგორ გაუშვათ ორივე ერთი პლატფორმიდან.
8 წუთი წაიკითხა
API უსაფრთხოება

API-ის უსაფრთხოება გაშვების დროს პრობლემას წარმოადგენდა. ეს ასე არ უნდა იყოს.

API უსაფრთხოების ინსტრუმენტების უმეტესობა რისკს მისი გააქტიურების შემდეგ აფიქსირებს. OWASP API-ის ტოპ 10-თან მიმაგრებული სტატიკური ანალიზი მას აფიქსირებს. pull request ნაცვლად.
7 წუთი წაიკითხა
ხელოვნური ინტელექტის შეტევის ზედაპირი

ხელოვნური ინტელექტის შეტევის ზედაპირი, რომელსაც არავინ ითვალისწინებს

თქვენი ხელოვნური ინტელექტის შეტევის ზედაპირი იზრდება აგენტის მიერ დაწერილი კოდის ყოველი სტრიქონის მიხედვით. ნახეთ, როგორ იყენებენ ამას უყურადღებო ჩაძირვა და მოწამლული უნარები და როგორ შეავსოთ ხარვეზი.
8 წუთი წაიკითხა
კოდის ხარისხის სკანერის აპლიკაციები

კოდის ხარისხი და Code Security ორ სხვადასხვა ინსტრუმენტში ცხოვრობენ. მათ ეს არ უწევთ.

კოდის სუნი და დაუცველობები ერთსა და იმავე კოდის ბაზაშია, მაგრამ სხვადასხვა ხელსაწყოებით სკანირდება. ნახეთ, როგორ ავსებს ჩვენი კოდის ხარისხის სკანერი ამ ხარვეზს.
7 წუთი წაიკითხა
ReDoS

ReDoS-ის ახსნა: რა არის რეგულარული გამოთქმის DoS და როგორ ავიცილოთ თავიდან იგი

ReDoS შეტევებმა შეიძლება თქვენი აპლიკაციები გათიშოს. აღმოაჩინეთ, თუ როგორ მუშაობს დაუცველი regex ნიმუშები და როგორ აღმოაჩინოთ და თავიდან აიცილოთ ისინი თანამედროვე AppSec პრაქტიკის გამოყენებით.
9 წუთი წაიკითხა
ავტომატური შეკეთება AppSec-ში

AppSec-ში ავტომატური შეკეთება: როგორ გამოვასწოროთ დაუცველობები ბილდების დაზიანების გარეშე

AppSec-ში ავტომატური შეკეთება ავტომატურად გამოასწორებს დაუცველობებს და ამავდროულად თავიდან აგაცილებთ ცვლილებების შეუსრულებლობას. შეიტყვეთ, თუ როგორ გამოასწოროთ პრობლემები უსაფრთხოდ DevSecOps-ში.
15 წუთი წაიკითხა
მობილური აპლიკაციის უსაფრთხოება

მობილური აპლიკაციების უსაფრთხოება Swift-ისა და Kotlin-ის დახმარებით SAST

გააძლიერეთ მობილური აპლიკაციების უსაფრთხოება მშობლიური Swift-ით SAST და კოტლინი SAST, ოპტიმიზებულია OWASP Mobile Top 10-ისთვის და CI/CD ინტეგრაცია.
5 წუთი წაიკითხა
Vibe კოდირების უსაფრთხოების რისკები

კოდირებისთვის ხელოვნური ინტელექტის ახსნა: 10 მარტივი პასუხი, რომელიც დეველოპერებს სჭირდებათ

Vibe კოდირება, AI კოდირებისთვის y sus riesgos de seguridad: descubre como proteger tu codigo de los AI-generated code security რისკები.
6 წუთი წაიკითხა
აგენტის ხელოვნური ინტელექტი - სრული სახელმძღვანელო

აგენტური ხელოვნური ინტელექტი: სრული სახელმძღვანელო დეველოპერებისთვის, ხელოვნური ინტელექტის ინჟინრებისა და AppSec გუნდებისთვის

გაიგეთ, რა არის აგენტური ხელოვნური ინტელექტი და როგორ მუშაობენ ხელოვნური ინტელექტის აგენტების პლატფორმები და ხელოვნური ინტელექტის კოდირების აგენტები, მათ შორის DevSecOps-ის ძირითადი რისკები და უსაფრთხოების პრაქტიკები.
11 წუთი წაიკითხა
task.run c# - ასინქრონული პროგრამირება - პარალელური შესრულება

Task.Run C#-ში: დაცული კოდის პარალელიზაციის არასწორი გზა

ჩვენს პოსტში გაიგეთ, თუ როგორ არღვევს task.run c#-ის არასათანადო გამოყენება ასინქრონულ პროგრამირებას და პარალელურ შესრულებას, რაც უსაფრთხოებისა და სტაბილურობის რისკებს ქმნის!
5 წუთი წაიკითხა